ASM · Attack Surface Management
Determinamos quién representa una amenaza real para tu organización, con qué capacidades y por qué vías. Entregamos esa inteligencia de amenazas convertida en reglas de detección aplicables a tu stack, y en vigilancia continua de tu superficie de ataque.
Capacidades de inteligencia
Monitoreo de amenazas
Vigilancia permanente de la inteligencia de amenazas que aplica a tu industria: actores activos, campañas en curso y las técnicas que están usando ahora.
Brand monitoring
Rastreo de todo lo que suplanta o explota tu marca: dominios parecidos, perfiles falsos, campañas en curso e infraestructura montada para atacarte.
Dark web y filtraciones
Búsqueda continua en foros cerrados y mercados: credenciales de tu gente, datos filtrados, accesos en venta y cualquier mención de tu organización.
ASM
Descubrimiento continuo de tu superficie de ataque: todo lo tuyo alcanzable desde internet, incluido lo que nadie recuerda haber publicado.
Perfilado de actores
Quién te tiene en la mira, con qué capacidades, con qué motivación y por qué vías suele entrar en organizaciones como la tuya.
Inteligencia observada
Infraestructura de engaño propia que captura, de primera mano, lo que realmente se intenta contra organizaciones de tu sector.
- Alertas de CVEs filtradas por lo que realmente corre en tu superficie, no por severidad genérica.
- OSINT de perfiles VIP: qué expone tu dirección y qué puede usarse en su contra.
- Attack Surface Delta entre periodos: qué apareció, qué desapareció y qué cambió.
- Cada hallazgo relevante se traduce en una regla aplicable a tu IPS, IDS o WAF.
- La inteligencia se observa en infraestructura propia, no se revende desde un feed genérico.
- Notificaciones en tiempo real de la actividad de los operadores en Breakpoint.
Agéntico y manual, en el mismo ejercicio
La inteligencia útil no es la que más volumen produce, sino la que termina en acciones concretas. Nuestros agentes, junto con nuestra infraestructura de engaño, identifican las amenazas que de verdad van contra tu organización. El analista decide cuáles ameritan actuar y cómo se traduce cada una en tu stack.
Lo que aporta la automatización
- Vigilancia continua de superficie, marca y filtraciones
- Correlación entre lo observado en el sector y tu exposición concreta
- Detección de cambios en tu superficie entre periodos
Lo que decide el analista
- Qué actor representa una amenaza real para tu organización
- Qué señal amerita una alerta y cuál es ruido de fondo
- Cómo se traduce cada hallazgo en una regla aplicable a tu stack
Esta combinación no es un extra de este servicio: es la forma en que opera METTA, la metodología con la que ejecutamos todos nuestros ejercicios. Conoce METTA
Fases del ejercicio
- 01
Definición de requerimientos
Acordamos qué necesitas saber para decidir: activos críticos, marcas, ejecutivos expuestos y competencia.
- 02
Descubrimiento de superficie
Mapeamos todo lo tuyo que es visible desde afuera, incluido lo que ya nadie en la organización recuerda.
- 03
Recolección
Fuentes abiertas, foros cerrados, filtraciones e infraestructura propia de observación.
- 04
Análisis y perfilado
Separamos la señal del ruido y perfilamos a quién te tiene en la mira y por qué.
- 05
Traducción a detección
Convertimos los hallazgos en reglas concretas para tu IPS, IDS o WAF.
- 06
Entrega y seguimiento
Reporte, delta contra el periodo anterior y ajuste de los requerimientos para el siguiente ciclo.
Entregables
- Reporte de CTI Assessment
- Reglas de detección a la medida (IPS/IDS/WAF)
- Attack Surface Delta entre periodos
- Inventario de superficie expuesta
- Perfil de actores relevantes para tu industria
- Alertas priorizadas por exposición real
Más allá del reporte estándar
- Aviso dirigido en cuanto aparece una exposición crítica, sin esperar al reporte
- Contexto de sector acumulado que se afina con cada ejercicio
- Acompañamiento a tu equipo para aplicar las reglas entregadas
- Evidencia de infraestructura maliciosa lista para que tu área legal actúe
Add-on destacado
De la inteligencia a la protección
Reglas de detección a la medida
Generación de reglas custom para IPS/IDS/WAF coordinadas con el stack del cliente. El puente de la inteligencia a la protección concreta.
Límite explícito: D38 no realiza takedowns legales. Solo detección y evidencia de infraestructura maliciosa; el takedown se coordina con el legal del cliente.